Gérer les cookies
Ce site utilise des cookies pour recueillir des informations sur votre navigation afin de vous proposer des contenus et des offres promotionnelles plus pertinents, et pour nous aider à comprendre vos centres d'intérêt et à améliorer le site. Consultez notre politique relative aux cookies pour en savoir plus.
Gérer les cookies
Paramètres des cookies
Les cookies nécessaires au bon fonctionnement du site sont toujours activés.
Les autres cookies sont configurables.
Cookies essentiels
Toujours activés. Ces cookies sont indispensables au fonctionnement du site web et à l'utilisation de ses fonctionnalités. Ils ne peuvent pas être désactivés. Ils sont installés en réponse à vos demandes, comme la configuration de vos préférences de confidentialité, la connexion à votre compte ou le remplissage de formulaires.
Cookies analytiques
Désactivé
Ces cookies recueillent des informations qui nous permettent de comprendre comment nos sites Web sont utilisés, d'évaluer l'efficacité de nos campagnes marketing et de personnaliser nos sites Web pour vous. Consultez ici la liste des cookies analytiques que nous utilisons.
Cookies publicitaires
Désactivé
Ces cookies permettent aux sociétés de publicité de recueillir des informations sur votre activité en ligne afin de vous proposer des publicités plus pertinentes ou de limiter le nombre d'affichages d'une même publicité. Ces informations peuvent être partagées avec d'autres sociétés de publicité. Consultez ici la liste des cookies publicitaires que nous utilisons.
Exercices de gestion de crise et de continuité des activités | Resilience Guard
Exercices de gestion de crise et de continuité des activités

Des exercices qui prouvent que vos plans résistent à l'épreuve du réel.

Exercices sur table, simulations de crise, exercices de cybercrise et répétitions à grande échelle, conçus, animés et évalués par des praticiens, afin que votre organisation acquière des compétences éprouvées et les preuves réglementaires désormais exigées par les normes ISO 22301, NIS2, DORA, KRITIS et le groupe suisse ISG.

Le service

Qu'est-ce qu'un exercice de gestion de crise ?

Un exercice de gestion de crise est une répétition structurée au cours de laquelle une organisation teste ses plans, son personnel et sa prise de décision face à un scénario réaliste, sous des formats allant d'un exercice de table basé sur la discussion à une simulation réelle à grande échelle, produisant ainsi des preuves de ses capacités et un plan d'amélioration priorisé.

Les plans non mis en œuvre reposent sur des hypothèses. Un exercice de continuité d'activité ou de préparation permet de transformer ces hypothèses en faits observés : la rapidité de mobilisation de la cellule de crise, l'efficacité des procédures d'escalade et de communication sous pression, la validité des décisions de reprise malgré des informations incomplètes. Resilience Guard conçoit et anime des exercices de continuité d'activité complets, allant des simulations pour les conseils d'administration aux exercices fonctionnels et grandeur nature couvrant les opérations critiques.

Chaque exercice suit un cycle de vie documenté : objectifs et périmètre, conception du scénario, déroulement guidé, observation notée selon des critères définis, débriefing constructif et plan d’action élaboré par le responsable. Cette rigueur permet de transformer un exercice en un renforcement durable de la résilience et de constituer un dossier probant acceptable par un auditeur ou un superviseur.

Normes
ISO 22301, 22361, 22398
Règlements
NIS2, DORA, KRITIS, ISG
Formats
De la table à l'échelle réelle
Sortir
Rapport noté, plan d'action
THE EXERCISE LIFECYCLEDesignObjectives, scopeScenarioInjects, branchesConductFacilitated liveObserveScored criteriaDebriefNo fault reviewAction planOwned, trackedRe-exercise at planned intervals and after significant change, as ISO 22301 clause 8.5 requiresEvery stage is documented, so one exercise produces a complete evidence trail for auditors and regulators.
Le cycle de vie de l'exercice : six étapes documentées, puis réexercice à intervalles planifiés et après un changement significatif, conformément à la clause 8.5 de la norme ISO 22301.
Les formats

De l'exercice sur table à la répétition générale

FIVE FORMATS, ONE PROGRAMMERealism and decision pressureOrganisational involvementTabletopDiscussion basedFunctionalOne capability, liveGamifiedOperation HELVETIACyber crisisIT, OT and commsFull scaleLive, multi teamA mature programme climbs the ladder over time; most organisations begin with a tabletop exercise.
Les formats d'entraînement varient selon le réalisme et l'implication de l'organisation. Un programme d'entraînement abouti progresse par cycles successifs.
Exercice de simulation. Une analyse guidée et interactive d'un scénario avec l'équipe de gestion de crise ou de continuité. Le moyen le plus rapide de déceler les lacunes dans les plans, les rôles et les procédures d'escalade, et le point de départ idéal d'un programme d'exercices. Proposé au niveau du conseil d'administration dans le cadre de nos exercices de haut niveau.
Exercice fonctionnel. Une capacité testée en direct et en temps réduit : communication de crise, escalade d’incident, activation d’un site alternatif ou procédure de reprise, observée et évaluée selon des critères définis.
Exercice de décision ludique. Opération HELVETIA, notre jeu de décision de crise à embranchements exclusif : 72 cartes de décision, six fonctions commerciales, une crise de ransomware en cascade, 90 minutes de pression décisionnelle notée.
Exercice de simulation de crise cybernétique. Un scénario basé sur une perturbation des systèmes informatiques et opérationnels, une attaque par rançongiciel ou une fuite de données, permettant de mettre en pratique la réponse technique, la prise de décision et la communication au niveau de la direction. Conçu en étroite collaboration avec notre expertise en cyber-résilience
Exercice grandeur nature. Une répétition en direct, impliquant plusieurs équipes sur différents sites et pour différentes fonctions ; c’est ce qui se rapproche le plus d’un événement réel pour une organisation, sans pour autant le vivre. Réservé aux programmes bien établis et aux opérations critiques.
Règlement

Faire de l'exercice est désormais une exigence de la hiérarchie

ISO 22301relative à la gestion de la continuité d'activité exige, dans sa clause 8.5, un programme d'exercices permettant de valider les stratégies et solutions de continuité à intervalles planifiés et après tout changement significatif. La norme ISO 22398 fournit les lignes directrices internationales pour la conception de ces exercices, tandis que la norme ISO 22361 définit les capacités de gestion de crise qu'ils évaluent. Nos exercices sont conçus pour répondre aux exigences de ces trois normes, de sorte que leurs résultats alimentent directement les audits de certification.

NIS2 confie la gestion des cyber-risques, la gestion des incidents et la continuité des activités aux entités essentielles et importantes, les instances dirigeantes étant responsables de la supervision et de la formation ; un compte rendu documenté des exercices constitue l’une des preuves les plus tangibles de cette supervision. La norme DORA va plus loin pour le secteur financier, en imposant un programme de tests de résilience opérationnelle numérique, avec des exercices obligatoires de communication et de réponse aux crises, pouvant aller jusqu’à des tests d’intrusion ciblés sur les menaces pour les entreprises désignées.

En Allemagne, les opérateurs relevant de KRITIS et de la loi BSI doivent démontrer l'efficacité de leurs mesures de résilience. En Suisse, la loi sur la sécurité de l'information impose aux opérateurs d'infrastructures critiques une obligation de déclaration des incidents sous 24 heures auprès de BACS, un délai qu'aucune organisation ne respecte pour la première fois lors d'une crise réelle. C'est par la pratique que cette préparation se développe et se démontre ; consultez notre note d'information ISG en allemand et notre aperçu de la résilience opérationnelle

Questions

Foire aux questions

Quelle est la différence entre un exercice sur table et une simulation ?+

Un exercice de simulation sur table repose sur la discussion : l’équipe débat autour d’une table de sa réponse à un scénario, à moindre coût et avec un faible risque. Une simulation ajoute la pression du réel, introduit des éléments arrivant en temps réel, des fenêtres de décision réduites et une observation des performances. La plupart des programmes débutent par un exercice de simulation sur table avant d’évoluer vers des simulations puis des formats à grande échelle.

À quelle fréquence devrions-nous effectuer un exercice de gestion de crise ou de continuité des activités ?+

La norme ISO 22301 exige des exercices à intervalles planifiés et après tout changement organisationnel important. En pratique, les organisations matures réalisent des exercices au moins une fois par an au niveau de la direction, tandis que les fonctions critiques et les entités réglementées les réalisent plus fréquemment et en adaptant le format à chaque cycle.

Vos exercices sont-ils considérés comme des preuves pour les audits NIS2, DORA ou ISO 22301 ?+

Oui. Chaque exercice donne lieu à un compte rendu documenté : objectifs, scénario, participants, observations notées, conclusions du débriefing et plan d’action priorisé. Ce compte rendu est conforme à la norme ISO 22301, clause 8.5, ainsi qu’aux exigences de supervision et de test des référentiels NIS2 et DORA.

Qui devrait participer à un exercice ?+

Cela dépend du format. Les exercices sur table et les exercices ludiques sont conçus pour les conseils d'administration, les comités de direction et les cellules de crise ; les exercices fonctionnels impliquent les équipes qui possèdent la capacité testée ; les exercices à grande échelle couvrent plusieurs équipes et sites. Nous configurons le groupe de participants en fonction de l'objectif.

Peut-on s'exercer spécifiquement à la simulation d'une cybercrise ?+

Oui. Les exercices de simulation de crise cybernétique basés sur des scénarios de ransomware, de fuite de données ou de perturbation des systèmes informatiques et opérationnels sont les plus demandés. Ils permettent de mettre en pratique la réponse technique, les décisions de la direction et la communication. L'opération HELVETIA repose précisément sur ce type de scénario ; consultez également notre en matière de cyber-résilience .

Explorez davantage

Programmes connexes

Simulations et exercices

Exercices de l'équipe de haut niveau

Des simulations de crise au niveau du conseil d'administration qui placent votre équipe dirigeante au cœur d'une perturbation réaliste et croissante, évaluée et analysée.

Explorez le programme ›
Simulations et exercices

Opération HELVÉTIE

Notre exercice exclusif de prise de décision en situation de crise, basé sur la gamification : 72 cartes, six fonctions, une crise de ransomware en cascade, 90 minutes.

Explorez le programme ›
Classes exécutives et de maître

Masterclass en gestion de crise

Une journée intensive, animée par des praticiens, qui prépare les conseils d'administration et les dirigeants à gérer une crise grave, en s'appuyant sur la norme ISO 22361.

Explorez le programme ›
Certification professionnelle

Formation BCLE 2000 sur la continuité des activités

Le cours fondamental de 4,5 jours de DRI sur les dix pratiques professionnelles, la base d'un programme de continuité défendable.

Explorez le programme ›
Certification professionnelle

Formation à la cyber-résilience CRLE 2000

Le CRLE 2000 de DRI, Cyber ​​Resilience for the Business Continuity Professional, intègre la cybersécurité et la continuité à travers cinq éléments.

Explorez le programme ›
Certification professionnelle

Certification professionnelle CIRP

L’architecture de formation européenne pour la résilience des infrastructures critiques dans le cadre de NIS2, KRITIS et du Groupe suisse de formation internationale (GFI), en trois niveaux plus un programme de formation des effectifs.

Explorez le programme ›
Classes exécutives et de maître

Formation des cadres pour les cabinets de conseil

Formation et accréditation pour les équipes de consultants internationales, reconnues par trois des quatre plus grands réseaux de services professionnels au monde.

Explorez le programme ›
Certification professionnelle

Formation agréée par le DRI

La référence mondiale en matière de formation à la continuité des activités, dispensée par un fournisseur accrédité exclusif de DRI International.

Explorez le programme ›
Certification professionnelle

Atelier BCP IT/DR

Atelier de deux jours de DRI sur la planification de la reprise après sinistre informatique : plan de projet, risques et analyse d’impact sur l’activité (AIA) pour l’informatique, stratégie, plans et nouvelles technologies de reprise après sinistre.

Explorez le programme ›
Certification professionnelle

Formation et certification au cadre de gestion des risques 7A

Un parcours à trois niveaux basé sur le cadre propriétaire 7A, allant de la Fondation au Programme Réglementé de Responsable et d'Évaluateur, en passant par le Professionnel.

Explorez le programme ›
Étape suivante

Découvrez la valeur de vos projets avant qu'un incident ne survienne.

N'hésitez pas à nous contacter pour discuter d'un exercice ponctuel ou d'un programme d'exercices pluriannuel, sur site ou virtuel, adapté à votre secteur et à vos organismes de réglementation.

Prendre rendez-vous pour une consultation
Toutes les consultations sont traitées dans le respect de la stricte confidentialité.